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Verfahren und Vorrichtung zum Erzeugen eines Datenstroms und 
Verfahren und Vorrichtung zum Abspielen eines Datenstroms 



Beschreibung 



Die vorliegende Erfindung bezieht sich auf die Ver- bzw. 
Entschlusselung von Nutzdaten, wie z- B. Audio- und/oder 
Videodaten, und insbesondere auf Audio- und/oder Videodaten, 
die in Form eines Datenstroms vorliegen, der einen 
Anfangsblock und einen Nutzdatenblock aufweist. 

Mit dem Auftreten von Telekommunikationsnetzen und insbeson- 
dere aufgrund der groBen Verbreitung von Multimediadaten-f a- 
higen Personalcomputern und in letzter Zeit auch von soge- 
nannten Solid-State-Playern, entstand ein Bedarf, digitale 
Multimediadaten, wie z. B. digitale Audiodaten und/oder 
digitale Videodaten, kommerziell zu vertreiben. Die Telekom- 
munikationsnetze konnen beispielsweise analoge Telephonlei- 
tungen, digitale Telephonleitungen, wie z. B. ISDN, oder 
auch das Internet sein, Unter kommerziellen Anbietern von 
Multimediaprodukten besteht der Bedarf, Multimediadaten zu 
verkaufen oder auszuleihen, wobei es einem Kunden moglich 
sein sollte, aus einem bestimmten Katalog zu jeder Zeit in- 
dividuell ein bestimmtes Produkt auswahlen zu konnen, das 
dann selbstverstandlich nur von dem Kunden, der dafur be- 
zahlt hat, benutzt werden darf . 

Im Gegensatz zu bekannten verschlusselten Fernsehprogrammen, 
wie z. B. von dem Fernsehkanal Premiere, bei dem die ausge- 
sendeten Daten fur alle Benutzer, die gegen eine bestimmte 
Gebiihr eine geeignete Entschliisselungsvorrichtung erworben 
haben, gleich verschlusselt sind, soli die vorliegende Er- 
findung Verfahren und Vorrichtungen schaffen, die eine in- 
dividuelle, kundenselektive und sichere Verschlusselung und 
Entschlusselung von Multimediadaten ermoglichen. Im Gegen- 
satz zu den genannten Fernsehkanalen, die ein festes Pro- 
gramm vorgeben, fur das sich der Benutzer komplett ent- 
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scheiden muB, ermoglichen die Verfahren und Vorrichtungen 
der vorliegenden Erfindung eine maximale Wahlfreiheit des 
Kunden, d. h. derselbe muB nur fur die Produkte bezahlen, 
die er tatsachlich auch benutzen will. 

Die DE 196 25 63 5 CI beschreibt Verfahren und Vorrichtungen 
zum Ver- bzw. Entschliisseln von Multimediadaten, wobei die 
Multimediadaten in Form einer verschlusselten Multimediada- 
tei vorliegen, die einen Bestimmungsdatenblock und einen 
Nutzdatenblock aufweist. Teile des Bestimmungsdatenblocks 
sowie zumindest Teile des Nutzdatenblocks werden mit unter- 
schiedlichen Schliisseln verschliisselt , wobei insbesondere 
symmetrische Verschliisselungsverf ahren eingesetzt werden. 

in dem in der DE 196 25 635 CI beschriebenen Verfahren zum 
Ver- bzw. Entschliisseln von Multimediadaten wird ferner ein 
Benutzerindex in einem Bestimmungsdatenblock eines Bitstroms 
mit verschliisselten Multimediadaten eingetragen, der den Be- 
nutzer identif iziert , der einen verschlusselten Multimedia- 
datenstrom verwenden darf. Wird durch diesen Benutzerindex 
lediglich eine Person identif iziert, so ist dieses Verfahren 
gegen eine unerlaubte Vervielf altigung nur dann sicher, wenn 
sich die Person, die einen verschlusselten Multimediadaten- 
strom erworben hat, korrekt und legal verhalt. Dies kann je- 
doch nicht immer sichergestellt werden. Fuhrt die Person, 
die einen verschliisselten Multimediadatenstrom legal erwor- 
ben hat, eine Vervielf altigung durch, so wird der Kopie 
nicht mehr anzusehen sein, wer sie kopiert hat. Die Herkunft 
der Kopie kann daher nicht mehr nachverfolgt werden, was da- 
zu fuhrt, daB, unkorrektes Verhalten vorausgesetzt, Verlet- 
zungen von Urheberrechten Tur und Tor geoffnet werden. 

Identif iziert der Benutzerindex dagegen nicht nur den Benut- 
zer als Person sondern ein spezielles Abspielgerat eines Be- 
nutzers, wie z. B. den PC des Benutzers, so ist zwar eine 
Sicherheit dahingehend erreicht, daB der Benutzer, unabhan- 
gig davon, ob er sich legal oder illegal verhalt, den ver- 
schliisselten Multimediadatenstrom lediglich auf der durch 
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den Benutzerindex identif izierten Abspielvorrichtung abspie- 
len kann. 

Problematisch an diesem Losungsansatz ist jedoch die Tatsa- 
che f daB er nicht flexibel ist, d. h. , daB dem Benutzer auf- 
grund des Urheberrechtsschutzes gewissermaBen diktiert wird, 
wo er den gekauften Multimediadatenstrom abspielen muB. Es 
gehort nicht besonders viel Phantasie dazu, vorauszusehen, 
daB ein solches System nur eine geringe Akeptanz am Markt 
finden wird, insbesondere, wenn daran gedacht wird, daB sich 
eine Vielzahl von Abspielgeraten in einem ublichen Haushalt 
befindet. Solche konnen beispielsweise einen Personalcompu- 
ter, einen Laptop, eine Hif i-Stereoanlage, eine Stereoanlage 
im Auto, einen Videorekorder , einen Solid-State-Player, etc. 
umf assen. 

Die Aufgabe der vorliegenden Erfindung besteht daher darin, 
ein flexibles Konzept zum selektiven Bereitstellen von Mul- 
timediadaten zu schaffen, das einerseits am Markt Akzeptanz 
findet, und das andererseits Urheberrechtsgesichtspunkte be- 
rucksicht igt . 

Diese Aufgabe wird durch ein Verfahren zum Erzeugen eines 
zweiten Datenstroms aus einem ersten Datenstrom nach Patent - 
anspruch 1, durch ein Verfahren zum Abspielen eines zweiten 
Datenstroms, der aufgrund eines ersten Datenstroms erzeugt 
wurde, nach Patentanspruch 15, durch eine Vorrichtung zum 
Erzeugen eines zweiten Datenstroms aus einem ersten Daten- 
strom nach Patentanspruch 19 und durch eine Vorrichtung zum 
Abspielen eines zweiten Datenstroms, der aufgrund eines er- 
sten Datenstroms erzeugt wurde, nach Patentanspruch 21 ge- 
lost. 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, 
daB Musikpiraterie nur dadurch eingeschrankt werden kann, 
wenn eine geratespezif ische Identif ikation von Nutzda- 
tenstromen eingesetzt wird. Dies bedeutet, daB ein 
Nutzdatenstuck, das in Form eines Nutzdatenstroms aufberei- 



- 4 - 



tet ist, nicht personenspezif isch lizenziert wird, sondern 
geratespezifisch. Damit ein solches System jedoch am Markt 
Akzeptanz findet, muS der Situation Rechnung getragen wer- 
den, daB eine Person iiblicherweise mehrere Abspielgerate 
hat, und daB eine Person die freie Wahl haben mochte, auf 
welchem Abspielgerat sie/er das gekaufte Multimediastiick ab- 
spielen mochte. 

An dieser Stelle sei darauf hingewiesen, daB Nutzdaten 
allgemein Multimediadaten, d. h. Audiodaten, Viedeodaten 
oder eine Kombination aus Audiodaten und Videodaten, aber 
auch z. B. Textdaten umfassen. Im nachf olgenden wird der 
Gegenstand der vorliegenden Erfindung aus ZweckmaBigkeits- 
griinden jedoch anhand von Multimediadaten dargelegt. Es ist 
jedoch offensichtlich, daB samtliche Nutzdaten, fur die es 
ein Interesse gibt, ihre Herkunft nachzuverf olgen, durch die 
erfindungsgemaBen Vorrichtungen und Verfahren verarbeitet 
werden konnen. 

Damit jedoch einer uneingeschrankten Vervielf altigung nicht 
wieder Tur und Tor geoffnet wird, muB eine "Kopie" des 
Multimediadatenstroms fur ein anderes Gerat eines Benutzers 
ebenfalls geratespezifisch ausgefiihrt sein. Gleichzeitig ist 
es absolut wesentlich, daB die Herkunft jeglicher Kopie 
eines Multimediastiicks nachverfolgt werden kann, d. h. es 
sollte iromer zweifelsfrei festgestellt werden konnen, von 
wem ein Multimediastiick geschaffen worden ist (Autor, 
Komponist), von wem es in Umlauf gebracht worden ist 
(Provider, Distributor, Lief erant) , wer eine Zwischenkopie 
erstellt hat, und wer eventuell eine weitere zwischenkopie 
erstellt hat usw. Nur wenn die Herkunft klar ist, kann ein 
Benutzer eines Multimediastiicks zweifelsfrei beweisen, daB 
er das Multimediastiick legal nutzt, bzw. nur dann kann ein 
illegaler Nutzer zweifelsfrei iiberfuhrt werden. 

Zudem ist es moglich, die Bindung der Multimediadaten nicht 
an ein (Abspiel-) Gerat direkt vorzunehmen, sondern die Daten 
an eine "Smart Card" zu binden. Dadurch konnen identische 
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Multimediadatenstrome auf verschiedenen Geraten vorgehalten 
werden, aber nur auf dem jeweiligen Gerat, in das die Smart 
Card zu dem Zeitpunkt eingefugt ist, genutzt werden. 

GemaB der vorliegenden Erfindung wird daher aus einem ersten 
Datenstrom, der einen ersten Anfangsblock und einen ersten 
Nutzdatenblock mit Multimediadaten aufweist, ein zweiter Da- 
tenstrom erzeugt, der ebenfalls wieder einen Anfangsblock 
und einen Nutzdatenblock aufweist. In diesem zweiten An- 
fangsblock, d. h. dem Anfangsblock des zweiten Datenstroms, 
werden jedoch gemafc der vorliegenden Erfindung zumindest die 
Teile des ersten Anf angsblocks , d. h. des Anf angsblocks des 
ersten Datenstroms, aufgenommen, die Ruckschlusse auf die 
Herkunft der Multimediadaten gestatten. Der zweite Nutzda- 
tenblock umfaBt dieselben Multimediadaten wie der erste 
Nutzdatenblock, d. h. der Nutzdatenblock des ersten Daten- 
stroms . 

Der Anfangsblock des zweiten Datenstroms kann im wesent li- 
chen das gleiche Format wie der Anfangsblock des ersten Da- 
tenstroms haben. Er enthalt jedoch neben den ublichen An- 
fangsblockinformationen zusatzlich zumindest die Informa- 
tionen aus dem ersten Anfangsblock, die Ruckschlusse auf die 
Herkunft der Multimediadaten gestatten. 

Bei einem bevorzugten Ausf uhrungsbeispiel der vorliegenden 
Erfindung wird im wesentlichen der gesamte erste Anfangs- 
block in den zweiten Anfangsblock eingetragen. Urn den zwei- 
ten Anfangsblock, der den ersten Anfangsblock aufweist, ge- 
gen Manipulationen zu sichern, kann derselbe zusatzlich mit 
einer digitalen Unterschrift versehen werden, die aus den 
Daten des zweiten (aktuellen) Anfangsblock und daruberhinaus 
aus den Daten des ersten (alten) Anfangsblock abgeleitet 
ist. Daten des ersten Anf angsblocks, die Ruckschlusse auf 
die Herkunft der Multimediadaten gestatten, umfassen bei ei- 
nem bevorzugten Ausf uhrungsbeispiel der vorliegenden Erfin- 
dung eine Lief er ant enkennung, d. h. eine Identif ikation des 
Lieferanten des ersten Datenstroms, der beispielsweise die 
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Deutsche Telekom sein konnte, sowie Urheberinf ormationen, 
die Ruckschlusse auf den Autor bzw. Komponisten des Multime- 
diastiicks erlauben, sowie eine Benutzerkennung , d. h. eine 
Identifikation des Gerats, fur das der Datenstrom ursprung- 
lich lizenziert worden ist. 

Ein Vorteil des erf indungsgemaBen Konzepts besteht insbeson- 
dere darin, daB es beliebig oft durchgefiihrt werden kann, 
was dann zu einer mehrf ach-rekursiven Anf angsblockstruktur 
fiihrt, da ein dritter Datenstrom, der einen dritten Anfangs- 
block und einen dritten Nutzdatenblock aufweist, in seinem 
Anfangsblock wieder Herkunftsinf ormationen des zweiten An- 
fangsblocks umfafit. Diese Herkunftsinf ormationen sind zum 
einen die Herkunftsinf ormationen des ersten Anf angsblocks 
und zum anderen Herkunftsinf ormationen des zweiten Anfangs- 
blocks. in Analogie zu den Herkunftsinf ormationen des ersten 
Anfangsblocks sind Herkunftsinf ormationen des zweiten An- 
f angsblocks beispielsweise eine Identifikation des Gerats, 
fur das das Stuck ursprunglich vom ur sprung lichen Lieferan- 
ten lizenziert wurde, und eine Kennung des Gerats, fur das 
die "Kopie" erstellt wurde, z. B. eine Kennung eines 
Auto-Hif i-Gerats . 

An dieser Stelle wird besonders darauf hingewiesen, daB die 
Urheberinformationen des ersten Anfangsblocks auch in dem 
Anfangsblock des dritten Datenstroms vorhanden sind. Damit 
ist das erfindungsgemaBe Konzept zu gesetz lichen Vorschrif- 
ten konform, die jegliches Programm bzw. jegliche Vorrich- 
tung als illegal bezeichnen, das Urheberinformationen ent- 
fernt. Solche gesetzlichen Vorschriften sind bereits in den 
Vereinigten Staaten nationales Recht geworden und es durfte 
sich lediglich urn eine Frage der Zeit handeln, bis diese 
Vorschriften auch europaweit nationalisiert sind. 

Bei einem bevorzugten Ausf iihrungsbeispiel der vorliegenden 
Erfindung enthalt der Teil eines alten Anfangsblocks, der in 
den neuen Anfangsblock iibernommen wird, auch Lizenzinf orma- 
tionen, die sich auf die Art und Weise beziehen, auf die ein 
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lizenziertes Multimediastiick verwendet werden darf, d. h. 
wie oft es abgespielt werden darf und wie oft es kopiert 
werden darf, oder ob eine Kopie einer Kopie zulassig ist 
oder nicht. 

Selbstverstandlich kann der Nutzdatenblock syirutietrisch ver- 
schlusselt sein, wahrend der Schlussel des symmetrischen 
Verschliisselungsverf ahrens wiederum asymmetrisch verschllis- 
selt ist. In diesem Fall wird eine Vorrichtung zum Erzeugen 
des zweiten Datenstroms aus dem ersten Datenstrom eine voll- 
standige Entschlusselung und daran anschlieBend eine voll- 
standige erneute Verschlusselung durchfuhren. 

Das erf indungsgemaSe Konzept erlaubt somit eine umfassende 
Sicherung eines Multimediastucks gewissermaBen vom Autor 
oder Komponisten aus uber eine beliebige Anzahl von Kopien 
hinweg bis zu einem Endbenutzer. Daruberhinaus kann zu jedeia 
Zeitpunkt einer Kopier- bzw. Verteilungskette die Herkunft 
der aktuellen Kopie luckenlos nachvollzogen werden, wobei 
die Anzahl der Kopier- bzw. Vertei lungs vorgange beliebig 
ist. Aufcerdem werden zu jedem Zeitpunkt Urheberinf ormationen 
beriicksichtigt, wodurch dem Urheberrechtsschutz Geniige getan 
wird. SchlieBlich kann das erf indungsgemaBe Konzept effizi- 
ent und flexibel impleiaentiert werden, derart, daB es auch 
fur preisgunstige Abspielgerate mit begrenzten Speicher- und 
Prozessorressourcen geeignet ist, daB es einfach zu bedienen 
ist, und daB moderne Kundenwiinsche nach hoher Flexibilitat 
voll und ganz beriicksichtigt werden. 

Fig. 1 einen Multimediadaten-Strom, der gemaB der vorlie- 
genden Erfindung erzeugt werden kann; 

Fig. 2 eine detailliertere Darstellung des Anf angsblocks 
und des Nutzdatenblocks des verschliisselten Multi- 
mediadatenstroms ; 



Fig. 3 eine Auswahl bestimmter Eintrage in die einzelnen 
Unterblocke des Anf angsblocks; 
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Fig. 4 eine schematische Darstellung eines Verteilungs- 
szenarios; 

Fig. 5 eine schematische Ansicht eines Datenstroms mit re- 
kursiver Anf angsblockstruktur ; 

Fig. 6 ein FluBdiagramm eines Verfahrens zum Erzeugen ei- 
nes zweiten Datenstroms aus einem ersten Datenstrom 
gemaS der vorliegenden Erfindung; und 

Fig. 7 ein Verfahren zum Abspielen eines zweiten Daten- 
stroms, der aufgrund eines ersten Datenstroms er- 
zeugt worden ist, gemaB der vorliegenden Erfindung. 

Fig. 1 zeigt einen verschlusselten Multimediadatenstrom 10, 
der einen Anfangsblock oder Header 12 und einen Nutzdaten- 
block 14, d. h. einen Block mit verschlusselten Multimedia- 
daten, aufweist. Der Nutzdatenblock 14 umfaBt verschlusselte 
Abschnitte 16 und unverschliisselte Abschnitte 18 zwischen 
den verschliisselten Abschnitten 16. AuBerdem umfaBt ein Mul- 
timediadatenstrom, der gemaB der vorliegenden Erfindung er- 
zeugt werden kann, einen weiteren unverschlusselten Ab- 
schnitt 20, der auf den Anfangsblock 12 folgt und vor einem 
verschlusselten Abschnitt 16 angeordnet ist. 

Ublicherweise sind die zu verschliisselten Multimediadaten 
auf irgendeine Art und Weise codiert, wie z. B. nach einem 
MPEG-Standard, wie z. B. MPEG-2 AAC, MPEG-4 AAC Oder MPEG 
Layer-3. Daher ist es ausreichend, gewisse Abschnitte der zu 
verschlusselten Multimediadaten zu verschlUsseln. Dies fiihrt 
zu einem wesentlich verringerten Verarbeitungsaufwand sowohl 
beim Provider, der die Daten verschlusselt, als auch beim 
Kunden, der die Daten wieder entschlusseln muB. AuBerdem 
wird durch die lediglich teilweise Verschlusselung der Mul- 
timediadaten der HorgenuB bzw. der SehgenuB eines Benutzers, 
der lediglich die unverschlusselten Multimediadaten verwen- 
det, durch die standig auftretenden verschlusselten Blocke 
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stark beeintrachtigt. 

Obwohl Fig. 1 einen verschliisselten Multimediadatenstrom 
zeigt, bei dem der Anf angsblock 12 am Anfang des verschliis- 
selten Multimediadatenstroms angeordnet ist, soil sich diese 
Anordnung von Anfangsblock und Nutzdatenblock nicht auf die 
Ubertragung des verschliisselten Multimediadatenstroms bezie- 
hen. Der Ausdruck "Anfangsblock 11 soli lediglich zum Ausdruck 
bringen, daB eine Entschliisselungsvorrichtung, die den ver- 
schliisselten Multimediadatenstrom entschliisseln mochte, zu- 
nachst zumindest Teile des Anf angsblocks benotigt, bevor die 
Multimediadaten selbst entschlusselt werden konnen. Je nach 
Ubertragungsmedium konnte der Anfangsblock irgendwo auch in- 
nerhalb des Nutzdatenblocks angeordnet sein bzw. durchaus 
nach bestimmten Teilen des Nutzdatenblocks empfangen werden, 
wenn beispielsweise an eine Paket-orientierte Ubertragung 
des Multimediadatenstroms gedacht wird, bei der unterschied- 
liche Pakete, von denen eines den Anfangsblock enthalten 
kann und ein anderes einen Teil des Nutzdatenblocks enthal- 
ten kann, iiber unterschiedliche physische Ubertragungswege 
ubertragen werden, derart, daB die Empf angsreihenf olge ganz 
und gar nicht der Sendereihenf olge entsprechen muB. Eine 
Entschliisselungsvorrichtung muB in diesem Fall jedoch in der 
Lage sein, die empfangenen Pakete zu speichern und wieder zu 
ordnen, derart, daB Inf ormationen aus dem Anfangsblock ex- 
trahiert werden, urn mit dem Entschlusseln zu beginnen, Der 
verschlusselte Multimediadatenstrom konnte ferner in Form 
einer Datei vorliegen Oder aber auch in Form eines tatsach- 
lichen Datenstroms, wenn beispielsweise an eine Live-Uber- 
tragung eines Multimediaereignisses gedacht wird. Diese An- 
wendung wird insbesondere beim digitalen Benutzer-selektiven 
Rundfunk auftreten. 

Die Lange eines verschliisselten Abschnitts 16 wird durch ei- 
nen Wert Menge 22 dargestellt, wahrend der Abstand im ver- 
schliisselten Multimediadatenstrom von dem Beginn eines ver- 
schliisselten Abschnitts 16 bis zum Beginn des nachsten ver- 
schliisselten Abschnitts 16 mit Schritt 24 bezeichnet wird. 
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Die Lange des weiteren verschlusselten Abschnitts 2 0 wird 
durch einen Wert Erster Schritt 26 angegeben. 

Diese Werte 22, 24 und 26 werden selbstverstandlich fur ein 
korrektes Entschliisseln der Multimediadaten in einer Ent- 
schlttsselungsvorrichtung benotigt, weshalb dieselben in den 
Anfangsblock 12 eingetragen werden miissen, wie es spater er- 
lautert wird. 

Fig. 2 zeigt eine detailliertere Darstellung des verschlus- 
selten Multimediadatenstroms 10, der aus dem Anfangsblock 12 
und dem Nutzdatenblock 14 besteht. Der Anfangsblock 12 ist 
in mehrere Unterblocke unterteilt, die im einzelnen insbe- 
sondere bezugnehmend auf Fig. 3 erlautert werden. Es sei 
darauf hingewiesen, daB die Anzahl und Funktion der Unter- 
blocke beliebig erweitert werden kann. In Fig. 2 sind daher 
lediglich beispielhaft einzelne Unterblocke des Anfangs- 
blocks 12 aufgefuhrt. Derselbe umfaSt, wie es in Fig. 2 ge- 
zeigt ist, einen sogenannten Crypt-Block 29, der allgemein 
gesagt fur das Verschliisseln der Multimediadaten relevante 
Informationen aufweist. Weiterhin umfaBt der Anfangsblock 12 
einen sogenannten Lizenz-Block 30, der Daten aufweist, die 
sich auf die Art und Weise beziehen, wie ein Benutzer den 
verschlusselten Multimediadatenstrom verwenden kann bzw. 
darf. Der Anfangsblock 12 umfaBt ferner einen Nutzdatenin- 
fo-Block 32, der Informationen bezuglich des Nutzdatenblocks 
14 sowie generelle Informationen uber den Anfangsblock 12 
selbst umfassen kann. Weiterhin kann der Anfangsblock 12 ei- 
nen Alter-Anfangsblock-Block 34 aufweisen, der eine soge- 
nannte rekursive Anfangsblock-Struktur ermoglicht. Dieser 
Block versetzt den Benutzer, der neben einer Entschlusse- 
lungsvorrichtung auch eine Verschlusselungsvorrichtung hat, 
in die Lage, einen verschlusselten Multimediadatenstrom fur 
andere in seinem Besitz befindliche Abspielgerate umzuforma- 
tieren, ohne die ursprunglichen vom Distributor gelieferten 
Anfangsblockinformationen zu verlieren bzw. zu modif izieren. 
Je nach Anwendungsbereich konnen noch weitere Unterblocke, 
wie z. B. ein IP-Inf ormation-Block (IP = Intellectual Pro- 



- 11 - 



perty = Geistiges Eigentum) nach ISO/IEC 14496-1, MPEG-4 , 
Systems, 1998, der Urheberrechtsinf ormationen umfaBt, zu dem 
Anfangsblock 12 hinzugefiigt werden. 

Wie es in der Technik iiblich ist, kann jedem Block eine 
interne Blockstruktur zugewiesen werden, die zunachst einen 
Blockidentifikator fordert, die dann die Lange des Unter- 
blocks umfaBt, und die dann schlieBlich die Block-Nutzdaten 
selbst aufftthrt. Damit erhalt der verschliisselte Multimedia- 
datenstrom und insbesondere der Anfangsblock des verschlus- 
selten Multimediadatenstroms einer erhohte Flexibility, 
derart, daB auf neue Anf orderungen insoweit reagiert werden 
kann, daB zusatzliche Unterblocke hinzugefUgt werden bzw. 
bestehende Unterblocke weggelassen werden konnen. 

Fig. 3 gibt eine Obersicht iiber die Block-Nutzdaten der ein- 
zelnen in Fig. 2 dargestellten Unterblocke. 

Zunachst wird auf den Crypt-Block 28 eingegangen. Derselbe 
enthalt einen Eintrag fur einen Multimediadaten-Verschlus- 
selungsalgorithmus 40, der den bei einem bevorzugten Ausfiih- 
rungsbeispiel verwendeten symmetrischen Verschlusselungsal- 
gorithmus identif iziert , der beim Verschlusseln der Multi- 
mediadaten verwendet worden ist. Der Eintrag 40 durfte ein 
index fur eine Tabelle sein, derart, daB eine EntschlUsse- 
lungsvorrichtung nach Lesen des Eintrags 40 in der Lage ist, 
denselben Verschliisselungsalgorithmus aus einer Vielzahl von 
Verschlusselungsalgorithmen auszuwahlen, den die VerschlUs- 
selungsvorrichtung verwendet hat. Der Crypt-Block 28 umfaBt 
ferner den Eintrag Erster Schritt 26, den Eintrag Schritt 24 
und den Eintrag Menge 22, die bereits in verbindung mit Fig. 
1 dargestellt worden sind. Diese Eintrage in dem Anfangs- 
block versetzen eine Entschliisselungsvorrichtung in die 
Lage, einen verschliisselten Multimediadatenstrom entspre- 
chend unterzugliedern, um eine korrekte Entschlusselung 
durchfiihren zu konnen. 

Der Crypt-Block 28 enthalt ferner einen Eintrag fur den Di- 
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stributor bzw. Provider bzw. Lieferanten 42, der ein Code 
fiir den Distributor ist, der den verschliisselten Multime- 
diadatenstrom erzeugt hat. Ein Eintrag Benutzer 44 identi- 
fiziert den Benutzer, der von dem Distributor, der durch den 
Eintrag 42 identif iziert ist, den verschliisselten Multime- 
diadatenstrom auf irgendeine Art und Weise erworben hat. 
Erf indungsgemafc wird es bevorzugt, keine Personen-bezogene 
Benutzerkennung zu verwenden, da dies illegalen Verviel- 
faltigungen Tiir und Tor offnen wiirde. Stattdessen wird es 
bevorzugt, die Benutzerkennung geratespezif isch durchzu- 
fiihren. Der Eintrag Benutzer wiirde dann z. B. die Serien- 
nummer eines PC, eines Laptops, eines Auto-HiFi-Gerats , 
einer Heiirt-Stereoanlage, einer Smart Card, etc. umfassen, 
die ein Abspielen nur auf dem speziellen Gerat zulaBt. Zur 
weiteren Erhohung der Flexibilitat und/oder Sicherheit 
konnte statt der Seriennummer , die bei jedem Hersteller 
unterschiedlich aussieht, die aber zufallig identisch sein 
konnten, eine spezielle Kennung, wie z. B. eine logische 
Verkniipfung der FestplattengroBe mit der Prozessornummer 
etc. beim Beispiel eines PC, eingesetzt werden. 

Ein Eintrag 46 enthalt einen Ausgabewert, auf den spater 
detailliert eingegangen wird. Dieser Ausgabewert stellt 
allgemein gesagt eine verschliisselte Version des Multimedia- 
daten-Schlussels dar, der in Verbindung mit dem durch den 
Eintrag 40 identif izierten Multimediadaten-Verschlusselungs- 
algorithmus benotigt wird, urn die in dem Nutzdatenblock 14 
vorhandenen verschliisselten Multimediadaten (Abschnitte 16 
von Fig. 1) korrekt zu entschlusseln. Urn eine ausreichende 
Flexibilitat fiir zukiinftige Anwendungen zu haben, sind fer- 
ner die beiden Eintrage Ausgabewert lange 48 und Ausgabe- 
wertmaske 50 vorgesehen. Der Eintrag Ausgabewert lange 48 
gibt an, welche Lange der Ausgabewert 46 tatsachlich hat. Um 
ein flexibles Anf angsblockf ormat zu erhalten, sind jedoch in 
dem Anfangsblockformat fur den Ausgabewert mehr Byte vorge- 
sehen als ein Ausgabewert derzeit tatsachlich hat. Die Aus- 
gabewertmaske 50 gibt daher an, wie ein kiirzerer Ausgabewert 
auf einen langeren Ausgabewertplatz gewissermaBen verteilt 
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wird. 1st die Ausgabewertlange beispielsweise halb so groft 
wie der verfiigbare Platz fur den Ausgabewert, so konnte die 
Ausgabewertmaske derart gestaltet sein, daB die erste Halfte 
der Ausgabewertmaske gesetzt ist, wahrend die zweite Halfte 
abgedeckt ist. Dann wiirde der Ausgabewert einfach in den von 
der Syntax fur den Anfangsblock vorgesehenen Raum eingetra- 
gen werden und die erste Halfte einnehmen, wahrend die 
andere Halfte aufgrund der Ausgabewertmaske 50 ignoriert 
wird. 

Im nachfolgenden wird auf den Lizenz-Block 3 0 des Anfangs- 
blocks 12 eingegangen. Derselbe umfaBt einen Eintrag Bit- 
maske 52. Dieser Eintrag kann bestimmte spezielle Informa- 
tionen fur das Abspielen bzw. fur die generelle Art der Ver- 
wendung der verschliisselten Multimediadaten haben. Insbeson- 
dere konnte hiermit einer Entschlusselungsvorrichtung mit- 
geteilt werden, ob bzw. ob nicht die Nutzdaten lokal abge- 
spielt werden konnen. Weiterhin konnte hier signalisiert 
werden, ob das Herausf orderungs-Antwort-Verf ahren zum Ver- 
schlusseln eingesetzt worden ist, das in dem eingangs er- 
wahnten Deutschen Patent DE 196 25 635 CI beschrieben ist 
und einen effizienten Datenbankzugrif f ermoglicht. 

Ein Eintrag Verf allsdatum 54 gibt den Zeitpunkt an, zu dem 
die Erlaubnis, den verschliisselten Multimediadatenstrom zu 
entschliisseln, erlischt. Eine Entschlusselungsvorrichtung 
wird in diesem Fall den Eintrag Verf allsdatum 54 prttfen und 
mit einer eingebauten ZeitmeBeinrichtung vergleichen, um im 
Falle, daft das Verf allsdatum bereits iiberschritten ist, kei- 
ne Entschliisselung des verschlusselten Multimediadatenstroms 
mehr durchzufiihren. Dies erlaubt es einem Provider, auch 
zeitlich begrenzt verschlusselte Multimediadaten zur Verfu- 
gung zu stellen, was den Vorteil einer wesentlich flexible- 
ren Handhabung und auch Preisgestaltung ermoglicht. Diese 
Flexibilitat wird weiter durch einen Eintrag Anfangsdatum 56 
unterstiitzt, in dem spezifiziert ist, ab wann eine ver- 
schlusselte Multimediadatei entschlusselt werden darf. Eine 
Verschlusselungsvorrichtung wird den Eintrag Anfangsdatum 



• 
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mit ihrer eingebauten Uhr vergleichen, urn erst dann exne 
Entschlusselung der verschlusselten Multimediadaten durchzu- 
fiihren, wenn der aktuelle Zeitpunkt spater als das Anfangs- 
datum 56 ist. 

Bin Eintrag Erlaubte Abspielanzahl 58 gibt an, wie oft der 
verschliisselte Multimediadatenstrom entschliisselt , d. h. 
abgespielt werden darf. Dies erhoht weiter die Flexibility 
des Providers, derart, daB er nur eine bestimmte Anzahl des 
Abspielens beispielsweise gegen eine bestimmte Summe zulaBt, 
die kleiner ist als eine Summe, die fur die unbeschrankte 
Nutzung des verschlusselten Multimediadatenstroms anfallen 
wurde. 

zur verifizierung bzw. Unterstutzung des Eintrags Erlaubte 
Abspielanzahl 58 umfaBt der Lizenz-Block 3 0 ferner exnen 
Eintrag Tatsachliche Abspielanzahl 60, der nach jedem Ent- 
schlUsseln des verschlusselten Multimediadatenstroms bei- 
spielsweise um Bins inkrementiert werden konnte. Eine Ent- 
schlusselungsvorrichtung wird daher immer Uberprufen, ob der 
Eintrag Tatsachliche Abspielanzahl kleiner als der Eintrag 
Erlaubte Abspielanzahl ist. Wenn dies der Fall ist, wird 
eine Entschlusselung der Multimediadaten durchgef iihrt . Wenn 
dies nicht der Fall ist, wird keine Entschlusselung mehr 
ausgef iihrt. 

Analog zu den Eintragen 58 und 60 sind die Eintrage Erlaubte 
Kopieanzahl 62 und Tatsachliche Kopieanzahl 64 implemen- 
tiert. Durch die beiden Eintrage 62 und 64 wird sicherge- 
stellt, daB ein Benutzer der Multimediadaten dieselben le- 
diglich so oft kopiert, wie es ihm vom Provider erlaubt 
wird, bzw. so oft, wie er beim Kauf der Multimediadaten 
bezahlt hat. Durch die Eintrage 58 bis 64 wird ein effekti- 
ver Urheberrechtsschutz sichergestellt , und kann eine Selek- 
tion zwischen privaten Nutzern und gewerblichen Nutzern 
erreicht werden, beispielsweise, indem die Eintrage Erlaubte 
Abspielanzahl 58 und Erlaubte Kopieanzahl 62 auf exnen 
kleinen Wert eingestellt werden. 
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Die Lizenzierung konnte z. B. so gestaltet sein, daB eine 
bestimmte Anzahl von Kopien (Eintrag 62) des Originals 
erlaubt ist, wahrend keine Kopien einer Kopie zulassig sind- 
Der Anfangsblock einer Kopie wurde dann im Gegensatz zum 
Anfangsblock des Originals als Eintrag Erlaubte Kopieanzahl 
eine Null haben, derart, daB diese Kopie von einer 
ordnungsgemafcen Ver/Entschltisselungsvorrichtung nicht mehr 
kopiert wird. 

Bei dem hier gezeigten Beispiel fur ein Multimediadaten- 
schutzprotokoll (MMP; MMP = Multimedia Protection Protcol) 
enthalt der Anfangsblock 12 ferner einen Nutzdaten-Inf orma- 
tionsblock 32, der hier lediglich zwei Block-Nutzdatenein- 
trage 66 und 68 hat, wobei der Eintrag 66 eine Hash-Summe 
uber den gesamten Anfangsblock enthalt, wahrend der Eintrag 
68 den Typ des Hash-Algorithmus identif iziert , der zum Bil- 
den der Hash-Summe iiber den gesamten Anfangsblock verwendet 
worden ist. Hash-Algorithmen sind in der Technik bekannt und 
konnen dazu verwendet werden, eine digitale Unterschrift 
einer Datenmenge zu bilden, derart, daB auch eine kleinere 
Anderung der Daten in der Datenmenge zu einer Anderung der 
digitalen Unterschrift ftthrt, wodurch auf einfache und 
effiziente Art und Weise die Autenthizitat der Daten und 
insbesondere des (nicht-verschlusselten) Anf angsblocks iiber- 
priift werden kann. 

Ein bevorzugtes Verfahren zur Erzeugung einer digitalen Un- 
terschrift besteht darin, eine Hash-Summe iiber den gesamten 
Anfangsblock zu bilden und diese dann asymmetrisch zu ver- 
bzw. entschlusseln, um den Eintrag 66 zu erhalten. Im ein- 
zelnen wurde der Lieferant die Hash-Summe des gesamten 
Anf angsblocks mit seinem privaten Schlussel entschlusseln. 
Die Verschlusselungsvorrichtung beim Kunden wurde dagegen 
selbst die Hash-Summe uber den gesamten (unter Umstanden 
illegal modif izierten) Anfangsblock bilden und daruberhinaus 
den Eintrag 66 mit dem Sffentlichen Schlussel des asymme- 
trischen Verschllisselungsverf ahren entschlusseln und die 
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beiden Ergebnisse dann vergleichen. Wenn sie iibereinstiramen, 
wird der Abspielvorgang gestartet werden. Stimmen sie nicht 
ttberein, ist kein Entschliisseln/Decodieren/Abspielen mog- 

lich. 

in diesem Zusammenhang sei beispielsweise auf das Fachbuch 
"Applied Cryptography", Second Edition, John Wiley & Sons, 
inc. von Bruce Schneier (ISBN 0 471-11709-9) verwiesen, das 
eine ausfiihrliche Darstellung symmetrischer Verschlusse- 
lungsalgorithmen, asymraetrischer Verschlusselungsalgorithmen 
und Hash-Algorithmen umfaBt. 

Der Anfangsblock 12 umfaBt schliefilich den Alter-Anf angs- 
block-Block 34, der neben den Synchronisationsinf ormationen, 
die in Fig. 3 nicht dargestellt sind, den Eintrag Alter 
Anfangsblock 70 aufweist. In den Eintrag Alter-Anf angsblock 
70 kann, wenn ein Benutzer selbst eine Verschliisselung 
durchfuhrt und somit einen neuen Anfangsblock 12 erzeugt, 
der alte Anfangsblock vom Provider bewahrt werden, um keine 
wesent lichen Inf ormationen zu verlieren, die der Provider in 
den Anfangsblock eingetragen hat. Dazu konnten beispiels- 
weise Urheber inf ormationen (IP-lnformat ion-Block) fruhere 
Benutzer inf ormationen und Distributoreninf ormationen zahlen, 
die eine Zuriickverf olgung einer Multimediadatei , die bei- 
spielsweise mehrmals von unterschiedlichen Geraten ent- 
/ver-schliisselt worden ist, auf den ur sprung lichen Anbieter 
transparent ermoglichen, wobei Urheberinf ormationen bewahrt 
werden. Damit ist es moglich, jederzeit zu iiberpriifen, ob 
eine verschliisselte Multimediadatei legal oder illegal er- 
worben worden ist. 

Fig. 4 zeigt ein schematisches Blockdiagramm eines Szena- 
rios, bei dem das erf indungsgemaBe Konzept auf vorteilhafte 
Art und Weise eingesetzt werden kann. Ein Autor oder Kompo- 
nist 100 hat ein Multimediastiick, z. B. einen Text, ein Mu- 
sikstUck, einen Film oder ein Bild geschaffen. Dieses Werk, 
das in dieser Anmeldung allgemein als Multimediastiick be- 
zeichnet wird, Uberbringt er einem Lieferanten 102 von Mul- 
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timediadaten. An dieser Stelle sei besonders darauf hinge- 
wiesen, daB der Ausdruck "Multimediadaten" im Sinne der vor- 
liegenden Erfindung Audiodaten, Videodaten oder eine Kombi- 
nation von Audio- und Videodaten umfaBt. 

Der Lieferant sorgt dafiir, daB das Multimediastuck des Au- 
tors/Komponisten 100 in Umlauf kommt, indem derselbe es bei- 
spielsweise nach dem Verfahren MPEG Layer 3 (MP3) codiert. 
Urn eine kundenselektive Nutzungsiiberlassung des codierten 
Mult imedias tucks zu erreichen, wird der Lieferant 102 das 
codierte Multimediastuck in einen ersten Datenstrom bringen, 
der einen Anfangsblock und einen Nutzdatenblock aufweist. 
Ein Datenstrom, wie er verwendet werden konnte, ist in Fig. 
3 dargestellt. 

In diesem Zusaiamenhang sei besonders auf den IP-Inf ormati- 
on-Block 72 hingewiesen, der als Nutzdaten Urheberinf orma- 
tionen 74 aufweist, die den Autor/Komponisten oder allgemein 
Kunstler identif izieren. Der IP-Inf ormations-Block konnte 
beispielsweise nach ISO/IEC 14496-1 MPEG-4 Systems, 1998, 
ausgefuhrt sein. Er konnte insbesondere den Namen des Au- 
tors/Komponisten/Kunstlers umfassen oder auch die ISBN-Num- 
mer (ISBN = International Standard Book Number) , den ISRC- 
Code (ISRC = International Standard Recording Code) , die 
ISAN-Nummer (ISAN = International Standard Audiovisual 
Number) , die ISMN-Nummer (ISMN = International Standard 
Music Number) , usw. Solche Metainf ormationen werden eine 
eindeutige Identif ikation des Urhebers des Multimediastucks 
erlauben, derart, daB durch Hinzufugen dieser Metainf orma- 
tionen an die Nutzdaten die Durchsetzung von Urheberrechten 
stark vereinfacht wird. 

Der Lieferant von Multimediadaten 102 erzeugt einen ersten 
Datenstrom, der einen ersten Anfangsblock und einen ersten 
Nutzdatenblock aufweist. In dem Anfangsblock konnen samtli- 
che in Fig. 3 dargestellte Daten enthalten sein, wobei ins- 
besondere auf die Urheberinf ormationen (Eintrag 74) , die 
Distributor-Kennung (Eintrag 42) und die Benutzer-Kennung 
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(Eintrag 44) verwiesen wird. Wahrend die Urheberinf ormati- 
onen (Eintrag 74) allgemein die Herkunft des Multimedia- 
stucks darstellen, legt die Distributor-Kennung (42) ein- 
deutig die Herkunft des ersten Datenstroms selbst fest, wah- 
rend die Benutzer-Kennung das "Ziel" des ersten Datenstroms 
festlegt, d. h. das Gerat, das den Datenstrom verwenden darf 
und das auch dafur bezahlt hat, wodurch einerseits die 
Dienstleistung des Lieferanten 102 von Multimediadaten be- 
zahlt wird und andererseits Abgaben an den Autor/Komponisten 
100 flieBen konnen. In dem ersten Anfangsblock des ersten 
Datenstroms konnte beispielsweise ein Empfanger-PC 104 iiber 
die Benutzer-Kennung 44 identif iziert sein. Der erste Da- 
tenstrom kann nun einerseits auf dem Empfanger-PC 104 abge- 
spielt werden, der Empfanger-PC ist jedoch erf indungsgemaB 
ferner derart ausgestaltet, daB er auch eine "Kopie" des 
ersten Datenstroms erzeugen kann, urn einen bzw. mehrere 
zweite Datenstrome zu erzeugen, die in ihrem Anfangsblock 
die Benutzer-Kennung 44 eines Auto-Hif i-Gerats 106a, eines 
Heim-Hif i-Gerats 106b, eines Solid-State-Players 106c etc. 
haben . 

Jeder zweite Anfangsblock wird im wesentlichen denselben 
Nutzdatenblock haben, der Anfangsblock jedes zweiten Daten- 
stroms, d. h. der zweite Anfangsblock, wird jedoch unter- 
schiedlich sein, und zwar bezuglich der Benutzer-Kennung 44. 
Jeder zweite Anfangsblock wird jedoch erf indungsgemaB dar- 
uberhinaus Inf ormationen enthalten, die Ruckschlusse auf die 
Herkunft des entsprechenden zweiten Datenstroms ermoglichen. 
Diese Inf ormationen konnen Urheberinf ormationen, eine Ken- 
nung fur den Empfanger-PC 104 und eine Kennung fur den Lie- 
feranten 102 des ersten Datenstroms umfassen. Vorzugsweise 
enthalt der zweite Anfangsblock daruberhinaus Lizenz inf orma- 
tionen, die sich darauf beziehen, wie oft das Multimedia- 
stuck abgespielt werden darf, oder wie oft es kopiert werden 
darf. Insbesondere konnte der Fall vorliegen, daB z. B. fiinf 
Kopien erlaubt sind, daB jedoch keine Kopie der Kopie er- 
laubt ist. In dem Eintrag Erlaubte Kopieanzahl 62 des ersten 
Anfangsblocks wurde dann beispielsweise Funf stehen. In dem 
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Eintrag Erlaubte Kopieanzahl des zweiten Anf angsblocks wiirde 
dagegen Null stehen. Auch wenn das Auto-Hi fi-Ger at 106a, das 
Heim-Hifi-Gerat 106b oder der Solid-State-Player 106c derart 
ausgefiihrt ware, daB er selbst wiederum eine Entschliisselung 
bzw. Verschliisselung durchfuhren konnte, d. h. wie der 
Einpf anger-PC 104, wiirde dennoch keine weitere Kopie erzeugt 
werden, d. h. kein dritter Datenstrom, da der Eintrag 62 im 
zweiten Anfangsblock des zweiten Datenstroms auf Null 
gesetzt ist. Ware dies jedoch nicht der Fall und wiirde die 
Kopie einer Kopie zulassig sein, so konnten die einzelnen 
Ger ate 106a bis 106c wiederum dritte Datenstrome erzeugen, 
die Herkunftsinformationen des entsprechenden zweiten 
Datenstroms und natiirlich auch des entsprechenden ersten 
Datenstroms umfassen wiirden. 

Damit ergibt sich eine im Prinzip beliebig wiederholbare 
rekursive Anf angsblock-Struktur , wie sie schematisch in Fig. 
5 dargestellt ist. Fig. 5 zeigt einen n-ten Datenstrom 110, 
der einen n-ten Anfangsblock 112 und einen n-ten Nutzda ten- 
block 114 aufweist. Der n-te Anfangsblock 112 umfaBt wieder- 
um einen (n-1) -ten Anfangsblock, der wiederum einen (n-2)- 
ten Anfangsblock aufweist, usw. 

Es wird bevorzugt, daB der Lieferant von Multimediadaten 102 
(Fig. 4) die Multimediadaten in dem ersten Nutzda tenblock 
zumindest teilweise verschlusselt. Es wird bevorzugt, zum 
Verschliisseln der Multimediadaten ein symmetrisches Ver- 
schliisselungsverfahren zu verwenden, wobei der Schlussel des 
symmetrischen verschliisselungsverf ahrens wiederum asymme- 
trisch verschlusselt wird. Der mit dem privaten Schliissel 
des Lieferanten 102 verschliisselte asymmetrische Schlussel 
fur das symmetrische Verschliisselungsverf ahren ist der Aus- 
gabewert 46 (Fig. 3). Der Empfanger-PC 104 wird daher den 
entsprechenden offentlichen Schlussel des Lieferanten 102 
von Multimediadaten benotigen, um den Ausgabewert 4 6 wieder 
zu entschliisseln, um den Schlussel fur das symmetrische 
Entschliisselungsverf ahren zu erhalten, den auch der Lie- 
ferant 102 von Multimediadaten verwendet hat. Nun ist der 
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Empfanger-PC 104 in der Lage, den ersten Datenstrom abzu- 
spielen. Wenn derselbe codiert ist, fiihrt der Empfanger-PC 
104 vor dem Abspielen eine Decodierung durch. Eie Rexhenfol- 
ge wird daher sein: Entschliisseln, Decodieren, Abspielen. 

Der Empfanger-PC soil jedoch auch in der Lage sein, einen 
zweiten Datenstrom fur ein spezielles weiteres Abspielgerat 
106a bis 106c zu erzeugen. In diesem Fall kann der Empfan- 
ger-PC 104 konfiguriert sein, urn die entschliisselt vorlie 
genden Multimediadaten wieder zu verschlusseln, wobei ein 
symmetrisches verschliisselungsverf ahren aufgrund von 
Schnelligkeitsgesichtspunkten bevorzugt wird. Der Empfan 
ger-PC 104 wird wiederum den Schlussel fur das symmetrische 
Verschlusselungsverfahren mit seinem privaten Schlussel 
asymmetrisch verschlusseln, den zweiten Anfangsblock mit 
seiner eigenen Kennung als Distributor-Eintrag 42 versehen 
und den zweiten Anfangsblock ferner mit der Kennung z. 
des Auto-Hifi-Gerats als Benutzer-Kennung 44 versehen. Fer 
ner wird der Empfanger-PC 104, da er einen anderen Daten- 
schliissel hat als der Lieferant 102 von Multimediadaten ei- 
nen anderen Ausgabewert erzeugen, der in den Eintrag 4 6 des 
zweiten Anf angsblocks eingetragen wird. Dariiberhinaus wird 
der Empfanger-PC den Lizenz-Block des zweiten Anf angsblocks 
wie erwunscht aktualisieren. Erf indungsgemaS wird derselbe 
jedoch vorzugsweise den gesamten ersten Anfangsblock in den 
Eintrag Alter Anfangsblock 70 schreiben, derart, daB jegli- 
che informationen des ersten Anf angsblocks bewahrt werden 
und insbesondere die Herkunfts informationen des ersten 
Datenstroms, wie es bereits mehrfach ausgefiihrt worden ist. 

Weder der erste Anfangsblock noch der zweite Anfangsblock 
noch der n-te Anfangsblock sind selbst verschlusselt . Urn 
jedoch die entsprechenden Anf angsblocke vor Angriffen zu 
schiitzen, wird nach Fertigstellung z. B. des zweiten An- 
fangsblocks beispielsweise eine Hash-Summe iiber den Anfangs- 
block nach dem im Eintrag 68 (Fig. 3) identif izierten Hash- 
Algorithmus gebildet. Diese Hash-Summe wird bevorzugterweise 
nicht nur von den Blocken 28, 30, 32, 72 des zweiten An- 
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fangsblocks gebildet, sondern dieselbe umfaSt ferner auch 
den Block fur den alten Anf angsblock 34. In den Eintrag 66 
(Fig. 3) kann dann diese Hash-Summe direkt eingetragen wer- 
den. Zur Erhohung der Sicherheit wird es jedoch bevorzugt, 
hier eine digitale Unterschrift fur die Hash-Summe des zwei- 
ten Anfangsblocks einzutragen. Eine digitale Unterschrift 
der Hash-Summe iiber den zweiten Anfangsblock konnte bei- 
spielsweise wieder mit einem asymmetrischen Verschliis- 
selungsverfahren gebildet werden, derart, daB der Empf an- 
ger-PC 104, der den zweiten Datenstrom erzeugt, mit seinem 
privaten Schliissel die Hash-Summe iiber den zweiten Anfangs- 
block verschlusselt und das Ergebnis in den Eintrag 66 
schreibt. 

Die Heim-Hifi-Stereoanlage 106b wird nun den zweiten Daten- 
strom zunachst verif izieren, indem dieselbe ebenfalls eine 
Hash-Summe iiber den zweiten Anfangsblock, wie er der Heim- 
Hifi-Anlage zugefuhrt wird, bildet. Ferner wird die Heim-Hi- 
fi-Anlage 106b den Eintrag 66 in dem zweiten Anfangsblock 
mit dem offentlichen Schliissel des Empf anger-PCs 104 ent- 
schlusseln und das erhaltene Ergebnis mit der gerade be- 
rechneten Hash-Summe vergleichen. Sind beide Hash-Summen 
gleich, so kann davon ausgegangen werden, daS der zweite 
Datenstrom nicht manipuliert worden ist. Unterscheiden sich 
jedoch die beiden Ergebnisse, so wird ein legal-implemen- 
tiertes Auto-Hif i-Gerat das Abspielen nicht fortsetzen, da 
davon ausgegangen werden kann, daB unerlaubte Manipulationen 
entweder am zweiten Anfangsblock oder aber auch gewisser- 
maBen "nachtraglich" am ersten Anfangsblock durchgefuhrt 
worden sind. 



Fig. 6 zeigt ein FluBdiagramm fur das erf indungsgemaBe Ver- 
fahren zum Erzeugen eines zweiten Datenstroms aus einem er- 
sten Datenstrom, das von dem Empfanger-PC 104 ausgefuhrt 
wird, um den geratespezif isch lizenzierten ersten Datenstrom 
auf andere Gerate (106a bis 106c) "umzutaggen" . 



Grundsatzlich wird der Empfanger-PC 104 zunachst den ersten 



- 22 - 



Anfangsblock aus dem ersten Datenstrom extrahieren (116). 
Dariiberhinaus wird der Empfanger-PC 104 soweit moglich einen 
zweiten Anfangsblock fur den zweiten Datenstrom erzeugen 
(118). Dieser soweit moglich erzeugte Anfangsblock konnte 
alle informationen des in Fig. 3 gezeigten Anf angsblocks 
(Blocke 28, 30, 32, 34, 72) umfassen, jedoch noch nicht den 
Alter-Anfangsblock-Block 34. Dieser wird in einem Schritt 
12 0 beschrieben, wobei zumindest die Herkunf tsinf ormationen 
aus dem ersten Anfangsblock in den Eintrag 70 eingetragen 
werden. Aus sicherheitsgrunden und auch aus Implementations- 
grunden wird es jedoch bevorzugt, nicht nur die Herkunf ts- 
inf ormationen aus dem ersten Anfangsblock sondern die gesam- 
ten Informationen aus dem ersten Anfangsblock in den Eintrag 
70 des zweiten Anf angsblocks einzutragen. Dies konnte dazu 
fiihren, daB bestimmte Informationen nun doppelt vorhanden 
sind, wie z. B. die Urheber informationen 74 sowie Informa- 
tionen aus den anderen BIScken, wie z. B. Erster Schritt 26, 
Schritt 24, Menge 22 usw. Bereits hier wird jedoch ersicht- 
lich, daB durch die Tatsache, daB der Empfanger-PC 104 einen 
kompletten zweiten Anfangsblock im Schritt 118 erzeugt, der- 
selbe auch nicht an die Parameter des Lieferanten 102 von 
Multimediadaten gebunden ist. Es konnte beispielsweise ein 
weniger aufwendiges Verschlusselungsverf ahren eingesetzt 
werden, urn es zu ermoglichen, daB der zweite Datenstrom mit 
weniger Aufwand wieder durch beispielsweise den Solid- 
State-Player 106c entschliisselt werden kann, der bekanntlich 
begrenzte Speicher- und Prozessorressourcen haben muB, um 
preisgunstig angeboten werden zu konnen. Der Nutzdatenblock 
des zweiten Datenstroms konnten unter diesen Gesichtspunkten 
sogar iiberhaupt nicht mehr verschlusselt sein, wenn es 
bevorzugt wird. 

Der Empfanger-PC 104 erzeugt schlieBlich einen zweiten Nutz- 
datenblock fur den zweiten Datenstrom (122), um schlieBlich 
den zweiten Datenstrom zu erhalten. 

Das FluBdiagramm in Fig. 7 beschreibt allgemein ein Verf ah- 
ren zum Abspielen eines zweiten Datenstroms, der aufgrund 
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eines ersten Datenstroms erzeugt worden ist, wobei dieses 
Verfahren in einem der Gerate 106a bis 106c ausgefiihrt wer- 
den konnte. Sollte zwischen dem Lieferanten 102 von Multi- 
mediadaten und dem Empfanger-PC 104 ein weiterer Zwischen- 
verteiler, wie z. B. ein "Einzelhandler" von Multimediada- 
ten, der von dem Lieferanten 102 von Multimediadaten, der 
dann eine GroBhMndlerf unktion hat, bedient wird, angeordnet 
sein, so vtirde das in Fig. 7 allgemein dargestellte erfin- 
dungsgemaBe Verfahren bereits von dem Empfanger-PC 104 aus- 
gefiihrt werden. 

Das Verfahren zum Abspielen kann allgemein mit dem Schritt 
des Lesens des zweiten Anf angsblocks des zweiten Datenstroms 
(130) begonnen werden. Hierauf wird das Gerat 106a bei- 
spielsweise den Teil des ersten Anf angsblocks , der Her- 
kunftsinformationen umfaBt, d. h. den Alter-Anf angsblock- 
Block 34 extrahieren und die Nutzdaten des Eintrags 70 lesen 
(132). 

Urn das Abspielen illegaler Stiicke zu unterbinden, wird in 
einem Schritt 134 die Herkunft des zweiten Datenstroms unter 
Verwendung der Herkunf tsinf ormationen im Eintrag 70 verifi- 
ziert. Eine solche Verifikation konnte beispielsweise darin 
bestehen, daB gepruft wird, ob uberhaupt Herkunf tsinf orma- 
tionen in dem zweiten Anfangsblock vorhanden sind (136). 
Wird bei der Verifikation 136 f estgestellt , daB Uberhaupt 
keine Herkunf tsinf ormationen in dem zweiten Anfangsblock 
vorhanden sind, so wird eine legal betriebene Abspielvor- 
richtung gemaB der vorliegenden Erfindung das Abspielen ver- 
weigern und den Betrieb anhalten (138). Wird bei dieser ein- 
fachen Form der Verifikation 136 f estgestellt , daB Her- 
kunf tsinf ormationen vorhanden sind, und daB dieselben auch 
sinnvoll sind und keine "Tauschungsdaten" irgendwelcher Art 
sind, so wird die erf indungsgemaBe Abspielvorrichtung das 
Abspielen des zweiten Datenstroms beginnen bzw. fortsetzen 
(140) . 

Eine aufwendigere Art und Weise der Verif ikationen konnte 
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darin bestehen, zu priifen, ob die Lief erantenkennung 42 des 
zweiten Anf angsblocks mit der Benutzerkennung 44 des ersten 
Anfangsblocks iibereinstimmt . In diesem Fall ware zweifels- 
frei nachgewiesen, daB die in dem Abspielgerat vorliegende 
Kopie auch von dem entsprechenden Heim-PC stammt. Beliebige 
weitere Verif ikationstechniken mit mehr oder weniger Auf wand 
sind denkbar. 

Bei einem bevorzugten Ausf uhrungsbeispiel der vorliegenden 
Erfindung wird es bevorzugt, die Verifikation iiber eine di- 
gitale Unterschrift , die sowohl Daten des zweiten Anfangs- 
blocks als auch Daten des ersten Anfangsblocks umfaBt, 
durchzufuhren, wie sie in Verbindung mit Fig. 4 beschrieben 
worden ist. Weitere noch kompliziertere Verfahren konnen 
ebenfalls zur Verifikation eingesetzt werden, bei denen 
jedoch immer die Herkunft des vorliegenden Datenstroms 
uberprvift wird, die entweder Urheberinf ormationen sein kon- 
nen, oder aber auch entsprechende Lief eranteneintrage 42 
oder Benutzereintrage 44 der einzelnen eingebetteten 
Anfangsblocke der allgemein gesprochen mehrfach rekursiven 
Anfangsblockstruktur, die in Fig. 5 veranschaulicht ist. 

Neben der Verifikation der Herkunft des zweiten Datenstroms 
(Schritt 134 in Fig. 7) wird das Abspielgerat vorzugsweise 
derart implementiert sein, daB es auch den Lizenz-Block 30 
verarbeitet und insbesondere beispielsweise anhand der Ein- 
trage 58 und 60 bezuglich der erlaubten bzw. tatsachlichen 
Abspielanzahl verarbeitet, urn zu eruieren, ob es einen Da- 
tenstrom uberhaupt noch abspielen darf. Selbstverstandlich 
wird das Abspielgerat, wenn der zweite Datenstrom verschltts- 
selt ist, auf die beschriebene Art und Weise die anderen In- 
f ormationen des zweiten Anfangsblocks verwenden, urn letzt- 
endlich den zweiten Datenstrom zu entschlusseln, zu decodie- 
ren und abzuspielen. 
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Patentansprtiche 

Verfahren zum Erzeugen eines zweiten Datenstroms aus 
einem ersten Datenstrom, der einen ersten Anfangsblock 
(12) und einen ersten Nutzdatenblock (14) mit Nutzdaten 
aufweist, mit folgenden Schritten: 

Extrahieren (116) des ersten Anf angsblocks (12) aus dem 
ersten Datenstrom; 



Erzeugen (118) eines zweiten Anf angsblocks fur den 
zweiten Datenstrom; 

Eintragen (120) zumindest eines Teils (42, 44, 74) des 
ersten Anf angsblocks in den zweiten Anfangsblock, wobei 
der Teil des ersten Anf angsblocks Inf ormationen umfafct, 
die Ruckschlusse auf die Herkunft der Nutzdaten ge- 
statten; und 

Erzeugen (122) eines zweiten Nutzdatenblocks , der die- 
selben Nutzdaten aufweist wie der Nutzdatenblock der 
ersten Datenstroms, urn den zweiten Datenstrom zu er- 
halten. 

Verfahren nach Anspruch 1, bei dem die Inf ormationen, 
die Ruckschlusse auf die Herkunft des ersten Daten- 
stroms gestatten, eine Kennung (42) fur einen Lieferan- 
ten des ersten Datenstroms umfassen. 

Verfahren nach Anspruch 1 oder 2, bei dem die Inf orma- 
tionen, die Ruckschlusse auf die Herkunft des ersten 
Datenstroms gestatten, Urheber inf ormationen (74) umfas- 
sen, wie z. B. den Autor, den Komponisten, die ISRC- 
Nummer, die ISAN-Nummer oder die ISMN-Nummer der Nutz- 
daten des ersten Datenstroms. 



Verfahren nach einem der vorhergehenden Anspruche, bei 
dem der Teil des ersten Anf angsblocks , der in den zwei- 
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ten Anfangsblock eingetragen wird, ferner eine Kennung 
(44) des Empfangers des ersten Datenstroms aufweist. 

Verfahren nach Anspruch 4, bei dem die Kennung gerate- 
spezifisch ist und der Empf anger (104) des ersten Da- 
tenstroms ein durch die Kennung bezeichnetes Abspiel 
gerat oder eine Smart Card ist. 

Verfahren nach einem der vorhergehenden Ansprttche, bei 
dem der Teil des ersten Anf angsblocks , der in den zwei- 
ten Anfangsblock eingetragen wird, ferner Lizenzdaten 
(30) umfaBt, die sich auf die Art und Weise beziehen, 
auf die ein Empf anger (104) des ersten Datenstroms den- 
selben benutzen darf, wobei die Lizenzdaten des ersten 
Anfangsblocks die Lizenzdaten des zweiten Anf angsblocks 
spezif izieren. 

verfahren nach Anspruch 6, bei dem die Lizenzdaten (30) 
des ersten Anfangsblocks spezif izieren, daB der erste 
Datenstrom eine bestimmte Anzahl von Malen kopiert wer- 
den darf (62), daB jedoch keine Kopie einer Kopie ge 
macht werden darf, wobei der Schritt des Erzeugens 
(118) des zweiten Anfangsblocks fUr den zweiten Daten- 
strom das Eintragen von zweiten Lizenzinf ormationen in 
den zweiten Anfangsblock des zweiten Datenstroms um- 
faBt, derart, daB keine Kopie des zweiten Datenstroms 
mehr gemacht werden darf. 

Verfahren nach einem der Anspruche 4 bis 7, 

bei dem der Schritt des Erzeugens (118) eines zweiten 
Anfangsblocks den Schritt des Eintragens einer Kennung 
( 44) fur den Empfanger (106a bis 106c) des zweiten 
Datenstroms als Benutzer kennung und einer Kennung des 
Empfangers (104) des ersten Datenstroms als Lieferan- 
tenkennung (42) aufweist; und 

bei dem der Schritt des Eintragens (120) zumindest 
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eines Teils des ersten Anf angsblocks in den zweiten 
Anfangsblock das Eintragen der Kennung des Lieferanten 
(42) des ersten Datenstroms als Lief erantenkennung und 
das Eintragen der Kennung (44) des Empf angers des er- 
sten Datenstroms als Benutzerkennung in einen Tell des 
zweiten Anf angsblocks aufweist, der fur Inf ormationen 
des ersten Anf angsblocks reserviert ist. 

9. Verfahren nach einem der vorhergehenden Anspruche, das 
ferner folgenden Schritt aufweist: 

Erstellen einer digitalen Unterschrift (66) fur den 
zweiten Anfangsblock einschliefclich des Teils des er- 
sten Anf angsblocks und Anhangen der digitalen Unter- 
schrift an den zweiten Anfangsblock. 

10. Verfahren nach Anspruch 9, bei dem der Schritt des Er- 
stellens ferner folgende Teilschritte aufweist: 

Bilden einer Hash-Summe uber den zweiten Anfangsblock 
einschlieBlich des Teils (34) des ersten Anf angsblocks 
unter Verwendung eines spezif izierten Hash-Algorithmus 
(68) ; und 

Verschlusseln der Hash-Summe mittels eines asymmetri- 
schen Verschlusselungsverf ahrens unter Verwendung eines 
privaten Schliissels des Empf angers (104) des ersten Da- 
tenstroms . 

11. Verfahren nach einem der vorhergehenden Anspruche, bei 
dem die Nutzdaten in dem Nutzdatenblock (14) zumindest 
teilweise verschliisselt sind und Verschlusselungsinf or- 
mationen in dem ersten Anfangsblock enthalten sind, wo- 
bei der Schritt des Erzeugens (118) des zweiten An- 
f angsblocks ferner folgende Schritte aufweist: 

Entschliisseln des ersten Nutzdatenblocks des ersten Da- 
tenstroms unter Verwendung der Verschlusselungsinf orma- 
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12. 



tionen (46, 40, 22 bis 26) in dem ersten Anf angsblock; 

Verschlusseln der entschliisselten Nutzdaten urid Ein- 
tragen von entsprechenden Verschlusselungsinf ormationen 
(46, 40, 22 - 26) in den zweiten Anf angsblock, 

wobei die verschlusselungsinf ormationen des ersten An- 
fangsblocks ebenfalls in den zweiten Anfangsblock ein- 
getragen werden. 

verfahren nach Anspruch 11, bei dem die verschliisselten 
Nutzdaten in dem ersten Nutzdatenblock (14) symmetrisch 
verschliisselt sind und der Schlussel wiederum unter 
Verwendung eines privaten Schlussels asymmetrisch ver- 
schlusselt ist, wobei der Schritt des Entschliisselns 
folgende schritte aufweist: 

Entschliisseln des verschliisselten Schlussels (46) mit- 
tels des offentlichen Schlussels des Lieferanten (102), 
urn den Schlussel fur eine symmetrische Entschlusse lung 
(40) zu erhalten; 

Verschlusseln eines Nutzdaten-Schliissels der entschlus- 
selten Nutzdaten unter Verwendung eines privaten 
Schlussels eines Empf angers (104) des ersten Daten- 
stroms, der das Verfahren zum Erzeugen eines zweiten 
Datenstroms ausfvihrt; und 

Eintragen des asymmetrisch verschliisselten Nutzdaten- 
Schliissels in den zweiten Anfangsblock (46) . 

13. verfahren nach einem der vorhergehenden Anspruche, bei 
dem im Schritt des Eintragens (120) der gesamte erste 
Anfangsblock in den zweiten Anfangsblock eingetragen 
wird. 

14. Verfahren nach einem der vorhergehenden Anspruche, bei 
dem der erste Anfangsblock selbst zumindest einen Teil 
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eines Anf angsblocks eines Datenstroms aufweist, der 
sich auf die Herkunft des ersten Datenstroms bezieht, 
derart, daB sich durch den Schritt des Eintragens eine 
mehrfach rekursive Anf angsblockstruktur (Fig. 5) er- 
gibt . 

15. Verfahren zum Abspielen eines zweiten Datenstroms, der 
einen zweiten Anfangsblock und einen zweiten Nutzdaten- 
block aufweist und aufgrund eines ersten Datenstroms, 
der einen ersten Anfangsblock und einen ersten Nutzda- 
tenblock aufweist, erzeugt worden ist, wobei zumindest 
ein Teil (7 0) des ersten Anf angsblocks, der Informatio- 
nen bezuglich der Herkunft des ersten Datenstroms auf- 
weist, in dem zweiten Anfangsblock enthalten ist, mit 
folgenden Schritten: 

Extrahieren (132) des Teils (70) des ersten Anf angs- 
blocks aus dem zweiten Anfangsblock; 

Verifizieren (134) der Herkunft des zweiten Datenstroms 
unter Verwendung des Teils (70) des ersten Anfangs- 
blocks, der Inf ormationen bezuglich der Herkunft des 
ersten Datenstroms aufweist; und 

bei einem positiven Ergebnis des Schritts des Verifi- 
zierens (136), Abspielen (14 0) des zweiten Datenstroms. 

16. Verfahren nach Anspruch 15, bei dem an den zweiten An- 
fangsblock des zweiten Datenstroms eine digitale Un- 
terschrift (66) angehangt ist, die auf den Teil (7 0) 
des ersten Anf angsblocks pa3t, und bei dem der Schritt 
des Verif izierens folgenden Teilschritt aufweist: 

Uberprufen der Autentizitat des zweiten Anf angsblocks 
unter Verwendung der digitalen Unterschrift (66) . 

17. Verfahren nach Anspruch 16, bei dem die digitale Unter- 
schrift (66) das Ergebnis einer mittels eines privaten 
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Schliissels der Vorrichtung (104), die den zweiten Da- 
tenstrom erzeugt hat , durchgef iihrten Verschlusselung 
einer Hash-Summe des zweiten Anf angsblocks ist, und bei 
dem der Schritt des Uberprufens der Autentizitat fol- 
gende Schritte aufweist: 

Entschliisseln der digitalen Unterschrift durch einen 
of fent lichen Schlussel der Vorrichtung (104), die den 
zweiten Datenstrom erzeugt hat, um die Hash-Summe des 
zweiten Anf angsblocks zu erhalten; 

Bilden einer Hash-Summe des vorliegenden Anf angsblocks ; 
Vergleichen der Hash-Summen; 

bei Ubereinstimmung der Hash-Summen, Ausgeben eines po- 
sitiven Verif ikationsergebnisses (13 6) . 

18. Verfahren nach Anspruch 17, bei dem der Teil (70) des 
ersten Anf angsblocks ferner Lizenzinf ormationen (30) 
bezuglich der Art und Weise, wie der erste Datenstrom 
verwendet werden darf , aufweist, und bei dem der zweite 
Anfangsblock Lizenzdaten (30) aufweist, die aus den Li- 
zenzdaten des ersten Anf angsblocks abgeleitet sind, das 
ferner folgende Teilschritte aufweist: 

Vergleichen der Lizenzdaten des zweiten Anf angsblocks 
und des ersten Anf angsblocks, um die Autentizitat der 
Lizenzdaten des zweiten Anf angsblocks zu bewerten; 

bei fraglicher Autentizitat, Sperren (13 8) des Abspie- 
lens des zweiten Datenstroms. 

19. Vorrichtung (104) zum Erzeugen eines zweiten Daten- 
stroms aus einem ersten Datenstrom, der einen ersten 
Anfangsblock (12) und einen ersten Nutzdatenblock (14) 
mit Nutzdaten aufweist, mit folgenden Merkmalen: 
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einer Einrichtung zum Extrahieren (116) des ersten An- 
fangsblocks (12) aus dem ersten Datenstrom; 

einer Einrichtung zum Erzeugen (118) eines zweiten An- 
fangsblocks fur den zweiten Datenstrom; 

einer Einrichtung zum Eintragen (120) zumindest eines 

Teils (42, 44, 74) des ersten Anf angsblocks in den 

zweiten Anf angsblock, wobei der Teil des ersten An- 

f angsblocks Inf ormationen umfalVt, die Ruckschlusse auf 
die Herkunft der Nutzdaten gestatten; und 

einer Einrichtung zum Erzeugen (122) eines zweiten 
Nutzdatenblocks, der dieselben Nutzdaten aufweist wie 
der Nutzdatenblock der ersten Datenstroms, urn den zwei- 
ten Datenstrom zu erhalten. 

20* Vorrichtung (104) nach Anspruch 19, die als Personal- 
Computer ausgefiihrt ist, 

21. Vorrichtung (106a bis 106c) zum Abspielen eines zweiten 
Datenstroms, der einen zweiten Anf angsblock und einen 
zweiten Nutzdatenblock aufweist und aufgrund eines er- 
sten Datenstroms, der einen ersten Anf angsblock und ei- 
nen ersten Nutzdatenblock aufweist, erzeugt worden ist, 
wobei zumindest ein Teil (70) des ersten Anf angsblocks , 
der Inf ormationen beziiglich der Herkunft des ersten Da- 
tenstroms aufweist, in dem zweiten Anf angsblock enthal- 
ten ist, mit folgenden Merkmalen: 

einer Einrichtung zum Extrahieren (13 2) des Teils (70) 
des ersten Anf angsblocks aus dem zweiten Anf angsblock; 

einer Einrichtung zum Verifizieren (134) der Herkunft 
des zweiten Datenstroms unter Verwendung des Teils (70) 
des ersten Anf angsblocks, der Inf ormationen beziiglich 
der Herkunft des ersten Datenstroms aufweist; und 
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einer Einrichtung zum Abspielen des zweiten Daten- 
stroms, die auf die Einrichtung zum Verifizieren (13 4) 
anspricht, urn den zweiten Datenstrom nur dann abzuspie- 
len, wenn die Einrichtung zum Verifizieren (134) ein 
positives Ergebnis liefert, 

22. Vorrichtung nach Anspruch 21, die als Hifi-Anlage 
(106b) , als Auto-Hifi-Anlage (106a), als tragbares Mul- 
timediaabspielgerat (106c), als Computer oder als Kom- 
ponente einer der vorgenannten Gerate ausgefuhrt ist. 
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Verfahren und Vorrichtung zum Erzeugen eines Datenstroms und 
Verfahren und Vorrichtung zum Abspielen eines Datenstroms 



Zusammenfassung 

Bei einem Verfahren zum Erzeugen eines zweiten Datenstroms 
aus einem ersten Datenstrom, der einen ersten Anfangsblock 
und einen ersten Nutzdatenblock mit Nutzdaten aufweist, wird 
zunachst der erste Anfangsblock aus dem ersten Datenstrom 
extrahiert. Hierauf wird der zweite Anfangsblock fur den 
zweiten Datenstrom erzeugt. AnschlieBend wird zumindest ein 
Teil des ersten Anf angsblocks in den zweiten Anfangsblock 
eingetragen, wobei der Teil des ersten Anf angsblocks In- 
formationen umfaftt, die Riickschlusse auf die Herkunft der 
Nutzdaten gestatten. SchlieSlich wird der zweite Nutzdaten- 
block erzeugt, der dieselben Nutzdaten aufweist, urn den kom- 
pletten zweiten Datenstrom zu erhalten. Das erf indungsgemaBe 
Verfahren ermoglicht eine geratespezif ische Verschliisselung 
von Nutzdaten, eine flexible geratespezif ische "Kopie" fur 
andere Gerate eines Benutzers und insbesondere eine lucken- 
lose Dokumentation der Herkunft der vorliegenden Kopie, der- 
art, dafc ein effektiver Urheberrechtsschutz verwirklicht 
werden kann. 
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